Buildrooti haavatavused, mis võimaldavad MITM-rünnaku kaudu koodi täita ehitusteenuse serveris
Buildrooti ehitussüsteemis, mis on suunatud Linuxi keskkondade loomisele manustatud süsteemide jaoks, tuvastati kuus haavatavust, mis võimaldavad man-in-the-middle rünnakute käigus muuta genereeritud süsteemipilte või korraldada koodi täitmist ehitussüsteemi tasemel. Haavatavused on kõrvaldatud Buildrooti versioonides 2023.02.8, 2023.08.4 ja 2023.11. Esimene viis haavatavust (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) mõjutavad […]
